审计日志配置
在企业内部,员工在执行敏感操作时,可能会因为操作不当或恶意行为导致数据泄露或系统破坏。为了防止这种情况发生,同时满足安全审计的要求,企业需要实施一种机制,确保操作者无法查看自己的操作记录,从而防止其在发现错误或不当行为被记录后,采取进一步的破坏行动。
云堡垒机提供审计日志配置功能来实现安全审计要求,开启审计日志配置后,登录用户(admin除外)即使拥有实时会话、历史会话、系统日志模块的访问权限,也无法在上述模块中查看与自己相关的操作记录。
前提条件
已获取“系统”模块管理权限。
操作步骤
- 登录堡垒机系统。
- 在左侧导航栏,选择,进入审计配置页面。
- 在“审计日志配置”的右侧单击“编辑”,在弹窗中开启日志审计配置的开关。
- 单击“确定”。